Avalikustati Privoxy 4.2.0 versioon, mis on mĂ”eldud isiklike web-sisu filtrite loomiseks. Privoxy abil saab eemaldada reklaamipaneele, kĂ”rvaldada jĂ€lgimis-Cookie'd, kustutada hĂŒpikaknaid, blokeerida kolmanda osapoole JavaScript-koodi laadimist ja teha vajalikud kasutaja mÀÀratud muudatused web-lehtedel. Privoxy toetab installeerimist nii kohalikele kasutajate sĂŒsteemidele kui ka serveritesse, et luua tsentraliseeritud sisu filtreerimise infrastruktuur kohalikes vĂ”rkudes. Projekti kood on kirjutatud C keeles ja jagatakse GPLv2+ litsentsi alusel. Valmis kogud on koostatud Linuxi (deb) ja Windowsi jaoks.
Privoxy laiendatud vĂ”imaluste hulgas on: mĂ€rgiste sidumise vĂ”imalus, et muuta filtrite kĂ€itumist vastavalt erinevatele kliendi ja serveri HTTP pĂ€istele; HTTPS inspektsiooni reĆŸiim, mis vĂ”imaldab filtreerida HTTPS-pĂ€ringuid ja vastuseid; regulaarsete vĂ€ljendite kasutamine konfiguratsioonifailides; vĂ”imalus asendada animatsiooniga gif'id lĂ”igatud staatiliste piltidega. Privoxy saab kasutada reklaamide ja soovimatute sisu blokeerimiseks seadmetes, kus ei saa installida vastavaid brauseri lisandeid.
Among the changes in the new release:
- HTTPS inspektsiooni reĆŸiim sisaldab vaikimisi elliptsete kĂ”verate alusel pĂ”hinevate vĂ”tmete (SN_X9_62_prime256v1) kasutamist RSA asemel, kui genereeritakse vĂ”tmed ja sertifikaadid saitide jaoks.
- Rakendatud on vÔimalus kasutada erinevaid kliendi mÀrgiseid erinevate klientide jaoks, kes töötavad samas hostis.
- Lisatud on kogumise valik ââenable-acl-debuggingâ, et lisada ACL-i laiendatud silumise vĂ”imalused.
- Filterite efektiivsust on suurendatud, kasutades erinevate filtrite jaoks eraldi seotud loendeid.
- Sise-web-liidesesse on lisatud vÔimalus vÀliste filtrite lisamiseks ja eemaldamiseks.
- Toetamine mbedtls 2.x teegi ja OpenSSL versioonide kuni 2.0 on lÔpetatud.
- Sourceforge'i jaoks on lisatud filter vib-koodimise paneeli peitmiseks.
- Kaks turvaprobleemi on lahendatud (CVE identifikaatoreid ei ole mÀÀratud):
- Puudutav mĂ€lupuhvri ĂŒlevool funktsioonis parse_chunk_size(), mis ilmneb andmeploki suuruse analĂŒĂŒsimisel HTTP/1.0 âChunked Transfer Encodingâ kasutamisel.
- Kuhja ĂŒlekoormus funktsioonis ssl_send_certificate_error(), kuna veateate salvestamine kuhja ei arvestanud selle suurust.
Allikas: opennet.ru
